Microsoft patcht “kritische” Lecks

Im Internet Explorer 6, 7, 8 und 9 stecken insgesamt acht Löcher, die das kumulative Update MS11-081 stopft. Eine Lücke in .NET Framework und Silverlight 4 lässt sich mit manipulierten Websites ausnutzen, die XAML-Browseranwendungen oder Silverlight-Anwendungen ausführen können. Es sind auch Serversysteme betroffen, auf denen IIS ausgeführt wird, wenn die Verarbeitung von ASP.NET-Seiten zugelassen ist.

Die anderen sechs Patches beseitigen Fehler in Microsoft Active Accessibility, Windows Media Center, Windows-Kernel-Modustreibern, Forefront Access Gateway, Host Integration Server und den Treibern für zusätzliche Funktionen. Darüber hinaus stehen eine neue Version des Windows-Tools zum Entfernen bösartiger Software und ein Update für den Junk-E-Mail-Filter von Windows Mail zur Verfügung.

“Insgesamt ist dieser Patchday recht moderat. Drei der Schwachstellen waren zuvor schon bekannt und Beispielcode für einen Exploit ist frei erhältlich”, sagte Dave Marcus, Director für Security Research bei McAfee Labs. “Administratoren sollten besonderes Augenmerk auf die kritischen Fehler in Internet Explorer und Windows legen, die es einem Angreifer ermöglichen, aus der Ferne einen Virus zu verbreiten. IT-Administratoren sollten sich auch bewusst sein, dass das .NET-Problem auch Mac-OS-Clients betrifft.

Silicon-Redaktion

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

12 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

14 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

20 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

20 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

20 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

23 Stunden ago